Afstemning: Om otte dage får hackere en gylden mulighed for at afpresse virksomheder - frygter I angreb, når GDPR træder i kraft?

Når den nye persondatalov træder i kraft den 25. maj, får de it-kriminelle endnu et værktøj til at afpresse danske virksomheder, vurderer Rådet for Digital Sikkerhed. Spørgsmålet er, om danske virksomheder er forberedt på det. Deltag i afstemningen under artiklen.

Artikel top billede

(Foto: © EC /)

Folketinget har i dag vedtaget den danske tilretning af EU's persondataforordning, der skal sikre EU-borgernes persondata endnu bedre.

Men med loven får hackerne nu endnu en mulighed for at kunne presse penge ud af danske virksomheder og myndigheder, vurderer Rådet for Digital Sikkerhed.

“Det er fuldstændig oplagt, hvis man er it-kriminel, at forsøge at hacke sig til nogle personoplysninger og så afpresse sit offer ved at bede om halvdelen af, hvad bøden er hos Datatilsynet,” siger Henning Mortensen, formand for Rådet for Digital Sikkerhed.

Læs også: Præcis en måned til GDPR: Hver tredje virksomhed er stadig ikke klar

Hackerne venter ikke til den 25. maj

Formanden for Rådet for Digital Sikkerhed undersreger dog, at der ikke nødvendigvis sidder hundredevis af hackre klar til at stjæle persondata fra danske virksomheder.

“Når jeg mener, at det her er en risiko, så er det fordi, at det ville være rationelt for it-kriminelle at gøre. Det betyder ikke, at de it-kriminelle nødvendigvis er så rationelle. Så jeg regner ikke med, at der vil ligge 50 krav mod danske virksomheder den 25. maj,” siger Henning Mortensen.

Der er dog ingen grund til at læne sig tilbage frem mod den 25. maj. Ifølge Henning Mortensen, så er hackerne sandsynligvis allerede igang med at stjæle persondata, som de kan afpresse virksomhederne med, når loven træder i kraft den 25. maj.

“De it-kriminelle er ikke nødvendigvis så rationelle”

Er det sandsynligt, at der sidder it-kriminelle og minutiøst gennemgår, hvilke virksomheder, der ikke overholder persondataloven for at hacke dem?

“Det er en helt rigtig pointe. De it-kriminelle er nemlig ikke nødvendigvis så rationelle. De angriber som regel over en bred kam og så ser de, hvad de vil kunne få fat på,” forklarer Henning Mortensen.

Det vil altså være en ny startegi for de it-kriminelle, men Henning Mortensen mener alligevel, at der er grund til at holde øje med udviklingen.

“Det ville være meget mere målrettet, end de it-kriminelle normalt arbejder, hvis man går specifikt efter de her GDPR-oplysninger. Men jeg tror det er en tendens vi kommer til at se, som et nyt værktøj for de it-kriminelle.”

Læses lige nu

    Danoffice IT

    Infrastructure Specialist

    Midtjylland

    Octocube Games ApS

    CIFI Developer

    Region Sjælland

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Navnenyt fra it-Danmark

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job